PT-2020-21628 · Openjdk · Java-1 8 0-Openjdk

Publicado

2020-12-07

·

Atualizado

2020-12-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do java-1 8 0-openjdk anteriores à jdk8u275
Descrição
O problema afeta a funcionalidade StartTLS, que estava com falhas nas versões anteriores. Também envolve problemas com chaves privadas não suportadas pelos algoritmos de assinatura selecionados, conexões PKCS11 sendo fechadas após determinadas operações e travamentos em funções específicas. O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações
Para versões do java-1 8 0-openjdk anteriores ao jdk8u275, atualize para a versão jdk8u275 ou posterior para resolver os problemas. Como solução temporária, considere desativar o uso da funcionalidade StartTLS e restringir o uso de chaves privadas com algoritmos de assinatura não suportados até que a atualização seja aplicada. Evite usar a função Cipher.doFinal com NoPadding até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2020:2188-1

Produtos afetados

Java-1 8 0-Openjdk